【安全资讯】每周CVE报告:6个已遭活跃利用的漏洞与1,877个新增CVE

安恒恒脑 2026-08-10 19:03:35 426人浏览

概要:

安全团队在2026年8月3日至8月9日期间追踪到1,877个新漏洞。其中,6个漏洞已被积极利用,并被列入CISA的已知被利用漏洞目录。这些漏洞涉及远程监控工具、开发者平台和Web服务器,部分无需任何凭据即可被攻击者利用,对全球企业构成严重威胁。

主要内容:

本周的CVE报告显示,新增漏洞数量庞大,但真正需要紧急关注的是6个已被积极利用的漏洞。这些漏洞已被列入CISA的KEV目录,联邦机构必须在截止日期前完成修补。其中,N-able N-central存在两个认证绕过漏洞,CVE-2026-18577源于对CVE-2026-18556的不完整修复,攻击者可借此获取管理员权限并转向受管端点。

此外,三个严重漏洞允许远程代码执行。JetBrains TeamCity的代理轮询协议存在未认证RCE漏洞(CVSS 9.8);IBM Langflow允许攻击者生成超级用户令牌并执行代码;Progress LoadMaster的API存在操作系统命令注入漏洞(CVSS 9.6)。Apache Tomcat的加密绕过漏洞(CVSS 7.5)也已被利用。

从漏洞数量看,本周新增漏洞中严重级别254个,高危634个,中危633个。建议优先修补上述6个已利用漏洞,然后根据资产暴露情况对254个严重漏洞进行优先级排序,尤其是面向互联网且无需认证的漏洞应最快响应。

本次事件凸显了漏洞修补的紧迫性,特别是对于远程监控和开发平台,攻击者利用不完整修补和认证绕过等手段,可迅速获取系统控制权,导致数据泄露和系统沦陷。
系统漏洞利用 零日漏洞 远程控制RAT 命令代码执行 数据泄露 IT行业 科技公司
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。